当下软件园 / 汇聚当下最新最酷的软件下载站!
当下软件园

您的位置: 首页 > 系统工具 > 系统增强 > OpenArk(反rootkit工具) V2.0.0 官方版

  OpenArk官方版是一款开源内核检测工具。这款工具由开发者持续迭代维护,兼顾专业开发人员与普通电脑用户两类人群,既可以满足逆向工程师调试内核、分析程序行为的工作需求,也能够帮助普通用户排查系统内隐藏的木马与流氓软件。程序采用单文件二进制EXE打包形式,不附带额外DLL组件,下载后可以直接双击启动,绿色免安装,同时完整兼容32位与64位操作系统。软件内置中英文双语界面,使用者可以自由切换语言,降低外文操作带来的门槛。当前版本已经集成进程查看、线程分析、模块枚举、句柄检索、内存扫描、窗口枚举等基础功能。

OpenArk官方版宣传图

【软件特色】

  进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。

  内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。

  编程助手:程序员的工具箱。

  扫描器:PE文件解析器,以后会变成病毒分析助手。

  捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。

  控制台:这里有很多有用的命令。

【OpenArk操作教程】

  进入主界面后,在左侧菜单栏切换功能板块,先打开进程列表,查看所有正在运行的程序,右键进程可以查看模块、句柄与内存信息。

OpenArk图文操作教程配图1

  打开内核栏目,依次查看驱动列表、系统回调、网络过滤项,重点核对未知签名驱动,这类文件大多为恶意程序载体。

图文操作教程配图2

  如需使用注入功能,打开工具板块,选择目标进程,配置注入参数,完成DLL注入调试操作。

  点击右上角语言按钮,在中英文之间自由切换,适配不同使用者的操作习惯。

图文操作教程配图3

软件特别说明

标签: OpenArk 系统优化

其他版本下载
网友评论
回顶部 去下载

关于本站|下载帮助|下载声明|软件发布|联系我们

Copyright © 2005-2026 www.downxia.com.All rights reserved.

浙ICP备2024132706号-1 浙公网安备33038102330474号